中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何為MySQL服務器和SSL客戶端生成證書?

發布時間:2020-07-14 16:27:03 來源:網絡 閱讀:467 作者:wx5d39183e901c5 欄目:MySQL數據庫

dbForge Studio for MySQL是一個在Windows平臺被廣泛使用的MySQL客戶端,它能夠使MySQL開發人員和管理人員在一個方便的環境中與他人一起完成創建和執行查詢,開發和調試MySQL程序,自動化管理MySQL數據庫對象等工作。本文描述了如何為MySQL服務器和SSL客戶端生成證書,現在就跟著小編來看看具體操作步驟吧~

要創建SSL連接,需要以下三個文件:

  • 客戶端密鑰——與客戶端證書一起用于在連接期間加密和解密數據

  • 客戶端證書

  • 授權證書——用于驗證客戶端和服務器的身份

您需要在MySQL服務器的my.ini文件中和“數據庫連接屬性”對話框的“安全性”選項卡上指定它們的位置。

1、下載OpenSSL。此命令行工具用于創建和管理私鑰、公鑰和參數。

2、使用開始->運行->?cmd打開命令提示符,然后鍵入以下內容以轉到OpenSSL安裝目錄(例如,它是D:\ OpenSSL):

d:

cd\ openssl

3、通過鍵入以下內容來生成用于授權證書生成的密鑰文件:

openssl genrsa 1024> ca-key.pem

(此字符串將創建ca-key.pem文件)

4、通過鍵入以下內容來生成授權證書:

openssl req -new -x509 -nodes -days 1000 -key ca-key.pem -config myssl.cnf> ca-cert.pem

(此字符串將創建ca-cert.pem文件。)

5、通過鍵入以下內容來生成用于服務器證書生成的密鑰文件:

openssl req -newkey rsa:1024 -days 1000 -nodes -keyout server-key.pem -config myssl.cnf> server-req.pem

(此字符串將創建server-key.pem?文件。)

6、通過鍵入以下內容來生成服務器證書文件:

openssl x09 -req -in server-req.pem -days 1000 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01> server-cert.pem

(此字符串將創建server-cert.pem?文件。)

7、通過鍵入以下內容來生成用于客戶端證書的密鑰文件:

openssl req -newkey rsa:1024 -days 1000 -nodes -keyout client-key.pem -config myssl.cnf> client-req.pem

(此字符串將創建client-key.pem文件。)

8、通過鍵入以下內容來生成客戶端證書文件:

openssl x509 -req -in client-req.pem -days 1000 -CA ca-cert.pem -CAkey ca-key.pem -set_serial 01 client-cert.pem

(此字符串將創建client-cert.pem文件。)

9、如果需要,在計算機上重新定位生成的文件,然后轉到MySQL服務器的安裝目錄。打開my.ini文件,在[mysqld]行之后,鍵入以下內容來指定生成文件的位置——ca-cert.pem,server-cert.pem和server-key.pem:

ssl

ssl-ca="D:/SSL Certificates/ca-cert.pem"

ssl-cert="D:/SSL Certificates/Server/server-cert.pem"

ssl-key="D:/SSL Certificates/Server/server-key.pem"

10、重新啟動MySQL服務器,并通過在dbForge Studio for MySQL中打開一個新的SQL文檔來檢查它是否支持SSL-(在頂部菜單中,選擇“SQL”,展開“文件”菜單的“新建”節點)并鍵入以下內容:

顯示變量,例如“have_openssl”

如何為MySQL服務器和SSL客戶端生成證書?

如果服務器返回“是”,則可以設置SSL客戶端。如果響應為“否”或在現有配置中不起作用,請訪問http://dev.mysql.com/doc/refman/5.1/en/secure-connections.html,了解如何從頭啟動所需的服務器。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

修水县| 奉化市| 屯留县| 公安县| 合江县| 城口县| 昌都县| 理塘县| 桃江县| 左权县| 荔波县| 衡山县| 梨树县| 梁河县| 江津市| 黑龙江省| 大厂| 永春县| 竹北市| 汨罗市| 盐源县| 闸北区| 阳江市| 青铜峡市| 富裕县| 新蔡县| 两当县| 平山县| 昌图县| 启东市| 神池县| 东光县| 邯郸县| 三江| 策勒县| 云安县| 海安县| 大理市| 儋州市| 庐江县| 平武县|